MagicMikeMirror/homelab-sentinel
GitHub: MagicMikeMirror/homelab-sentinel
一款隐私优先的家庭实验室本地安全运营中心,集中采集和可视化展示来自 CrowdSec、OPNsense 及 Linux 服务器的安全事件。
Stars: 0 | Forks: 0
# Homelab Sentinel
适用于家庭实验室的本地安全运营中心 (SOC)。
Homelab Sentinel 从防火墙和服务器收集安全事件,将它们存储在本地,并在中央仪表盘中进行展示。它专为私有网络和 VPN 访问而设计,无需云账户、遥测或公网暴露。
## 当前版本
`0.6.0` — 首批真实安全数据
## 支持的安全来源
- Linux 服务器和 VPS 系统上的 CrowdSec
- OPNsense 上的 CrowdSec
- 通用的经过身份验证的安全事件摄取
- 用于私有基础设施的 OPNsense 和 Linux 收集器定义
Homelab Sentinel 不适用于常规资源监控、多媒体应用、智能家居服务或正常运行时间 (uptime) 监控。
## v0.6.0 亮点
- 原生 CrowdSec HTTP 通知 endpoint
- 每个来源一个 endpoint:`/api/v1/crowdsec/{source}`
- 存储 scenario、攻击者 IP、国家/地区、消息、严重程度和原始告警数据
- 本地威胁评分和最新事件 feed
- 持久化的 SQLite 数据库和 `/data` 下的 runtime 配置
- 容器更新之间的自动配置迁移
- 带版本号的 GitHub 和 GHCR 发布
## 隐私与安全
- 所有应用数据均保留在本地
- 无遥测或强制性的外部服务
- 无需公共端口转发
- 源代码或文档中不包含任何个人基础设施数值
- 生成的密钥和 token 仅存储在持久化的 `/data` 卷中
- 传入事件需要 `X-Sentinel-Token` header
请仅通过受信任的 LAN 或私有 VPN(例如 Tailscale 或 WireGuard)使用 Homelab Sentinel。
## 容器镜像
```
ghcr.io/magicmikemirror/homelab-sentinel-app:0.6.0
```
`latest` 标签遵循最新的稳定版本。
## 安装
所需的容器设置:
- TCP 端口 `8088` 映射到容器端口 `8088`
- 持久化的宿主机目录映射到 `/data`
- 无必需的环境变量
设置向导会自动创建本地配置、数据库、密钥和摄取 token。
ZimaOS 指南可在 `docs/ZIMAOS.md` 中找到。
## CrowdSec 摄取
使用 **Settings → Collector Framework** 中显示的特定来源 endpoint:
```
POST http://:8088/api/v1/crowdsec/
X-Sentinel-Token:
Content-Type: application/json
```
body 可以是原生的 CrowdSec 告警对象或 CrowdSec 告警列表。
## 发布策略
仅在满足以下条件时才会发布稳定版本:
- `VERSION` 与请求的语义化版本相匹配
- 更新日志包含匹配的发布部分
- 应用程序版本与 `VERSION` 匹配
- Python 编译和应用程序导入成功
- Docker 镜像构建并成功发布
- 写入带版本号和 `latest` 的 GHCR 标签
- 创建 Git 标签和 GitHub Release
## 路线图
- `0.6.0` — 真正的 CrowdSec 摄取
- `0.7.0` — 通知和安全洞察
- `0.8.0` — 事件中心
- `0.9.0` — 安全自动化
- `1.0.0` — 稳定版本
标签:请求拦截, 逆向工具